В Spectre вдохнули новую жизнь — новая атака обходит CPU SMM

В Spectre вдохнули новую жизнь — новая атака обходит CPU SMM

В Spectre вдохнули новую жизнь — новая атака обходит CPU SMM

Исследователям из Eclypsium удалось открыть новый вариант атаки Spectre, который может позволить атакующим восстановить данные, хранящиеся в Режиме системного управления (System Management Mode, SMM).

SMM представляет собой режим исполнения на процессорах x86/x86-64, при котором приостанавливается исполнение другого кода (включая операционные системы и гипервизор), и запускается специальная программа, хранящаяся в SMRAM в наиболее привилегированном режиме.

Специалисты построили свою концепцию на базе опубликованного PoC-кода (proof-of-concept), доказывающего уязвимость Spectre (CVE-2017-5753). Эксперты утверждают, что их способ помогает обойти механизм SMRR и получить доступ к памяти, где выполняются данные SMM.

«Поскольку у SMM обычно есть привилегированный доступ к физической памяти, включая память, изолированную от операционных систем, наше исследование доказывает, что атаки на основе Spectre могут открыть доступ к другим данным в памяти», — говорится в опубликованном Eclypsium отчете.

«Описанная нами схема позволит непривилегированному злоумышленнику считать содержимое памяти, включая ту, что должна быть защищена».

Специалисты продемонстрировали успешную работу PoC-кода с привилегиями уровня ядра.

«Эксплойт уровня ядра позволит атакующим контролировать аппаратную составляющую. Также будет обеспечен доступ к интерфейсам с более высоким уровнем привилегий», — пишут эксперты.

Исследователи полагают, что подобного результата можно добиться и с Spectre v2 (CVE-2017-5715). Напомним, что в начале прошлого месяца корпорация Intel признала, что не будет устранять критические бреши в некоторых процессорах, так как избавиться от уязвимости класса Spectre v2 — слишком сложная задача.

А в начале мая в процессорах Intel были обнаружены восемь новых брешей уровня Spectre. Несколько экспертов уже сообщили о своих находках производителю.

Не праздник, а ловушка: Тайный Санта стал инструментом мошенников

В соцсетях активно распространяются мошеннические схемы, замаскированные под популярный онлайн-челлендж «Тайный Санта». Злоумышленники используют его для присвоения чужих подарков, кражи платёжных реквизитов, сбора персональных данных и распространения вредоносных программ.

О таких схемах сообщил ТАСС со ссылкой на координатора платформы «Мошеловка» Аллу Храпунову. По её словам, мошенники действуют преимущественно через социальные сети и нацелены на максимально широкий круг случайных пользователей.

«Мошенники быстро воспользовались популярностью идеи и начали распространять её среди незнакомых людей — одиноких или склонных к риску, верящих в лёгкую удачу через онлайн-челленджи. Они рассылают предложения вроде “давай порадуем детишек: ты купишь моему ребёнку, а я — твоему” или публикуют такие призывы в статусах соцсетей.

Схемы при этом предельно просты. В самом лёгком варианте мошенник получает подарок, а взамен ничего не отправляет», — пояснила представитель «Мошеловки».

Более изобретательные злоумышленники создают фейковые сообщества в соцсетях, якобы предназначенные для обмена подарками. При этом в качестве адреса доставки указывается только адрес организатора. В других случаях участников убеждают сформировать «страховой фонд» из небольших взносов, после чего создатель сообщества исчезает вместе с деньгами.

Наиболее опасные схемы, как предупреждает Алла Храпунова, связаны с переходом на внешние сайты. Речь идёт о фишинговых ресурсах, которые используются для сбора персональных и платёжных данных либо для распространения вредоносных программ.

В целом, отмечают эксперты, многие фишинговые атаки носят сезонный характер, в том числе активно эксплуатируя тему покупки и обмена подарками.

RSS: Новости на портале Anti-Malware.ru